Windows | Menace impossible à supprimé
Fermébazfile Messages postés 56437 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 novembre 2024 - 25 févr. 2023 à 17:39
- Windows | Menace impossible à supprimé
- Recuperer message whatsapp supprimé - Guide
- Clé windows 10 gratuit - Guide
- Fichier impossible à supprimer - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
3 réponses
Bonjour, voici un lien qui pourra vous aider:
https://www.malekal.com/comment-faire-une-analyse-hors-ligne-windows-defender/
"Windows Defender fournit une option d’analyse hors ligne, qui s’avère utile lorsqu’un logiciel malveillant indésirable infecte l’appareil que l’antivirus n’est pas en mesure de supprimer pendant que Windows 10 ou Windows 11 est complètement chargé.
L’analyse redémarre le PC pour effectuer un scan dans un mode où l’OS n’est pas complètement actif.
Ainsi, vous avez de grande chance d’analyser votre PC alors que le malware n’est pas encore chargé dans le système.
C’est un mode d’analyse de type “Boot Scan” utile pour éradiquer les malwares les plus récalcitrant."
Modifié le 25 févr. 2023 à 16:55
Salut,
La menace qu'il détecte et revient, vient peut être d'une autre menace qu'il ne détecte pas...
Tu peux analyser et supprimer des programmes nuisibles avec RegRun Reanimator
https://greatis.com/security/reanimator.html
> Fix Problems
> Fix Malware Issues
Il faut regarder dans les onglets en haut pour les types d'items vus.
Attention, il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails sur des éléments techniques posiblement actifs, souvent bons, des fois suspects, qui ne sont pas toujours simples à voir sans analyser ou qui peuvent se cacher de la vue de l'utilisateur/utilisatrice du système.
Il montre bien les détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.
Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.
Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et redémarrer Windows.
Au prochain redémarrage de Windows, les items sélectionnés pour suppression seront supprimés.
Si il ne détecte pas assez tu peux utiliser le Inspection Mode de Fix Malware Issues.
Ou On-Line Multi-Antivirus Scan
Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Le programme VirusTotal Uploader *Download the App here*
https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps
Pour (Un fichier) > Clic droit > Envoyer vers > Virustotal
(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)
Pour avoir les résultats en plus de l'onglet détails pour voir si le fichier est signé et vérifié ou pas, d'analyses VirusTotal (Par une soixantaine d'antivirus) du fichier.
On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.
25 févr. 2023 à 17:39
Bonjour.
À mon avis rien de bien grave en général ce genre d'alerte vient d'un dossier ou d'un fichier qui est sur le pc et qui n'a pas forcément de processus infectieux actif.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.
Ensuite envoie les rapports FRST et ADDITION sur PJJOINT voir CE TUTORIEL puis donne les deux liens générés par PJJOINT dans ta réponse.